Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-30853 — Script proof-of-concept che dimostra come aggirare i controlli di macOS Gatekeeper, notarizzazione e XProtect sfruttando CVE-2021-30853, consentendo l'esecuzione di payload shell arbitrari senza richieste all'utente. | Kitploit
Strumenti/GitHubGitHub/shubham0d/cve-2021-30853
ExploitSfruttamento di Applicazioni WebSviluppo Payload
GitHubshubham0d/cve-2021-30853

CVE-2021-30853

Script proof-of-concept che dimostra come aggirare i controlli di macOS Gatekeeper, notarizzazione e XProtect sfruttando CVE-2021-30853, consentendo l'esecuzione di payload shell arbitrari senza richieste all'utente.

Vedi Repository
224 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-30853

Uno script POC semplice per testare la CVE-2021-30657 che interessa MacOS.
Questa CVE consente di bypassare i controlli di gatekeeper, notarizzazione e xprotect.

Dettagli della vulnerabilità

Questa vulnerabilità si verifica quando non si definisce un interprete (o si specifica un interprete che è esso stesso uno script di shell) nella prima riga (shebang) dello script principale del proprio bundle eseguibile. Questo causa l'invocazione di posix_spawnp da parte di xpcproxy per avviare l'applicazione basata su script senza interprete. Inizialmente si verifica un errore (nessun interprete → ENOEXEC), ma poi posix_spawnp si "riprende" e (ri)esegue lo script... questa volta direttamente tramite /bin/sh.
Successivamente, il kext AppleSystemPolicy intercetta l'avvio del processo per garantirne la conformità (firmato, notarizzato, ecc.). Ma controlla /bin/sh senza alcuna variabile impostata, quindi esegue lo script senza alcun controllo predefinito.
Basato sul thread: https://twitter.com/objective_see/status/1473741597368098819

Passaggi per la riproduzione

  • Inserisci il codice del tuo script shell desiderato in payload.sh. Tieni presente di non modificare la prima riga dello script (#!/usr/bin/command).
  • Esegui setup.sh.
  • Questo genererà un bait.dmg che conterrà il nostro bundle di app dannoso.
  • Condividilo con la vittima tramite internet.
  • Quando la vittima farà doppio clic sull'icona dell'app dopo aver montato il dmg, eseguirà lo script payload senza alcun controllo di gatekeeper.

Versioni interessate

root@kitploit:~
macOS Big Sur < 11.6

Dettagli tecnici

https://objective-see.com/blog/blog_0x6A.html

Scarica lo strumento